Плакат "Свободу Навальному!". Фото: free.navalny.com
  • 31-05-2021 (15:55)

ФБК назвал виновника утечки базы сторонников Навального

update: 31-05-2021 (16:08)

Ответственным за кражу базы электронных адресов с сайта "Свободу Навальному!" оказался бывший сотрудник Фонда борьбы с коррупцией (ФБК) Федор Горожанко, который работал там в течение четырех лет и занимался рассылками. Об этом говорится в расследовании, которое опубликовано на сайте оппозиционера Алексея Навального.

Как выяснилось, утечка произошла через почтовый сервис Mailgun, который фонд использовал для отправки писем о верификации и подтверждения регистрации. К нему подключились, используя секретный API-ключ, который знают лишь несколько сотрудников ФБК.

Фонд проверил все IP-адреса, подключавшиеся к Mailgun по этому ключу, и выявил два подозрительных — из Приморского края и Санкт-Петербурга. С них с помощью самодельного скрипта выкачивались данные. Затем, как выяснили в фонде, с этих же IP-адресов в свою старую корпоративную почту ФБК заходил бывший сотрудник Федор Горожанко, до увольнения в 2019 году занимавшийся рассылками и знавший секретный API-ключ.

ФБК отмечает, что ранее Федор Горожанко уже крал базу фонда по Санкт-Петербургу и отсылал сторонникам письма "с просьбой поддержать его трансляцию с митинга 31 января в поддержку Навального и отправить ему денег".

По теме
Смотрите также
НОВОСТИ

Соратники Навального утверждают, что после увольнения из ФБК Горожанко практически не работал и испытывал финансовые трудности. Его единственным имуществом указана комната в коммунальной квартире. Кроме того, пишет ФБК, экс-сотрудник был вынужден брать микрозаймы, которые не смог выплатить. Долг был продан коллекторам, на Горожанко подали в суд.

Также, по информации сторонников оппозиционера, 3 апреля Горожанко внес наличными на свой счет 245 тысяч рублей, а 9 апреля — 995 тысяч. Об утечке базы данных стало известно 16 апреля. Как уточнили в ФБК, соответствующие банковские выписки Горожанко им прислали через анонимный сервис "Черный ящик".

Заказчиками взлома, согласно расследованиям "Медузы" и "Настоящего времени", была администрация президента: начальник Управления по внутренней политике Андрей Ярин и программист Михаил Дудин.

Сам Горожанко в разговоре с "Бумагой" сообщил, что распечатки из его банка "выглядят как настоящие", но похожи на хакерскую атаку со стороны фонда. "Версия, что я слил базу за миллион и положил деньги на свой счет, — вранье", — заявил он. Горожанко отметил, что у него был конфликт с членами ФБК, но не стал раскрывать его суть.

Сайт "Свободу Навальному!" для сбора желающих выйти на акцию в поддержку политика был создан в феврале. В апреле база электронных адресов людей, которые зарегистрировались на предстоящий митинг, оказалась в открытом доступе. Впоследствии слитые данные дополнили фамилиями и местами работы предполагаемых участников митинга. В результате, писала "Медуза", эти данные получили и работодатели, и силовики. Жертвами слива, в частности, стали сотрудники Московского метро, которые лишились работы.

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Уважаемые читатели!
Многие годы на нашем сайте использовалась система комментирования, основанная на плагине Фейсбука. Неожиданно (как говорится «без объявления войны») Фейсбук отключил этот плагин. Отключил не только на нашем сайте, а вообще, у всех.
Таким образом, вы и мы остались без комментариев.
Мы постараемся найти замену комментариям Фейсбука, но на это потребуется время.
С уважением,
Редакция
Материалы раздела
  • 01-03-2026 (13:01)

Российское кино начинают соразмерять с традиционными ценностями, с улиц убирают англицизмы

  • 28-02-2026 (12:41)

Роман Сорокина "Голубое сало" сняли с продажи в РФ из-за риска претензий от правоохранителей

  • 27-02-2026 (13:39)

Девятерых футбольных арбитров обвиняют в противоправном влиянии на результат матча

  • 10-09-2021 (21:32)

"ОВД-инфо": в деле о повреждении машины ФСБ в ходе митинга появился новый 18-летний фигурант

  • 10-09-2021 (19:10)

"Мосгортранс" вслед за метро Москвы подал иск к активисту Марьясову из-за митинга